Home » XML External Entity (XXE) (Web)
XML External Entity (XXE) (Web) icon

XML External Entity (XXE) (Web)

XXE攻击是针对解析XML输入的应用程序的一种攻击。

The description of XML External Entity (XXE) (Web)

XML外部实体攻击是针对解析XML输入的应用程序的一种攻击。当包含对外部实体的引用的XML输入被弱配置的XML解析器处理时,就会发生这种攻击。此攻击可能会导致披露机密数据,拒绝服务,服务器端请求伪造,端口扫描,从解析器所在的机器的角度进行扫描以及其他系统影响。{#} {#} {#}可以包括披露本地文件,可能包含敏感数据,例如密码或私人用户数据,使用文件:系统标识符中的方案或相对路径。
类别: Education App
更新: July 22, 2021
版本: 1.0.0
要求: Android 6.0+
内容评级: Everyone
安装: 50+
由...提供: hpAndro